云安全中心的资产中心页面提供了所有服务器的安全状态相关信息,例如服务器的防护状态、分组、地域、专有网络VPC等统计信息。本文介绍如何通过筛选功能查看指定服务器的安全状态,并对搜索条件和显示信息进行设置。

操作步骤

  1. 登录云安全中心控制台
  2. 在左侧导航栏,单击资产中心
  3. 服务器页签,查看服务器安全状态。
    您可以根据需要执行以下操作:
    • 根据服务器状态进行筛选
      • 所有服务器功能项,您可以查看 所有服务器存在风险的服务器未受保护的服务器关机的服务器暴露的服务器新增服务器数量,查看所有服务器安全状态。 所有资产
        以下是不同服务器分类的说明:
        • 所有服务器:受云安全中心防护的所有服务器,包括所有阿里云服务器和已安装云安全中心Agent的非阿里云服务器。
        • 存在风险的服务器:存在漏洞、基线风险、告警等安全风险的服务器。
        • 未受保护的服务器:Agent客户端状态为关闭暂停保护的服务器,云安全中心无法对该类型服务器提供安全防护。
        • 关机的服务器:已关机的服务器。
        • 暴露的服务器:暴露在互联网中的服务器(即可与互联网通信的服务器)。您资产在互联网暴露情况的详情,请参见资产暴露分析
          说明
          • 企业版旗舰版支持资产暴露分析功能,其他版本用户需要升级至企业版旗舰版才能查看暴露在互联网的服务器数量和列表。
          • 暴露的服务器右侧显示未知表示您当前版本不支持资产暴露分析功能,云安全中心无法提供暴露服务器的数量信息。如果您需要使用资产暴露分析功能,您需要先升级到企业版旗舰版。具体操作,请参见升级与降配
        • 新增服务器:最近15天内新购买的阿里云ECS服务器。

        单击需要查看服务器的名称或其操作列的查看修复,可查看该服务器的详细信息。更多信息,请参见查看单个资产详情

      • 单击存在风险的服务器未受保护的服务器关机的服务器暴露的服务器新增服务器,查看对应服务器的安全状态。

    • 根据服务器组进行筛选
      • 单击 服务器组,您可以查看 服务器组数量及各分组的 包含服务器数量、服务器 存在风险数量未保护数量服务器分组

        云安全中心支持管理删除服务器分组,具体操作,请参见管理资产分组

      • 单击目标分组下 包含服务器数量存在风险数量未保护数量,查看目标分组下服务器安全状态。例如,单击 服务器组2008存在风险数量下的数字,显示 检索项是否存在风险:有风险分组名称:2008下的服务器安全状态。 分组查看
    • 根据服务器所在地域进行筛选
      • 单击 服务器地域,您可以查看 服务器地域数量及各地域下的 包含服务器数量、服务器 存在风险数量未保护数量服务器地域
      • 单击目标地域下 包含服务器数量存在风险数量未保护数量,查看目标地域下服务器安全状态。例如,单击 服务器地域华东2(上海)包含服务器数量下的数字,显示 检索项华东2(上海)下的服务器安全状态。 地域查看
    • 根据专有网络VPC实例ID进行筛选
      • 单击 专有网络VPC,您可以查看 专有网络VPC数量及各VPC下的 包含服务器数量、服务器 存在风险数量未保护数量专有网络VPC
      • 单击目标专有网络VPC下 包含服务器数量存在风险数量未保护数量,查看目标VPC下服务器安全状态。例如,单击 专有网络VPCnoncloudEcs包含服务器数量下的数字,显示 检索项所属VPC ID:noncloudEcs下的服务器安全状态。 专有网络VPC查看
    • 根据资产重要性进行筛选
      您可以在 资产重要性区域单击 重要资产一般资产测试资产,查看对应重要性服务器的安全状态。 资产重要性
    • 根据标签项进行筛选
      您可以单击资产列表左侧已添加的标签项,查看对应标签下服务器的安全状态。 标签
    • 多筛选查看
      使用 所有服务器服务器组服务器地域专有网络VPC标签功能选项,通过 资产中心列表上方搜索栏,筛选出指定的服务器。
      • 展示多个筛选子项结果:

        您可以在资产中心列表上方搜索栏,选择识别类型(公网IP私网IP实例名称实例ID所属VPC ID操作系统是否有基线问题是否有漏洞问题是否有安全告警是否存在风险是否在线开机状态标签名称分组名称地域),并选择或输入指定类型信息,筛选出指定的服务器。

        说明

        您可以同时输入多个检索项,并选择多个检索项之间的关系。以下是检索项关系的相关说明:

        • 检索项之间的关系:
          • AND:检索项之间是与关系
          • OR:检索项之间是或关系
        • 展示多个筛选子项结果,需要选择检索项之间的关系为OR
        • 需要输入指定信息搜索的检索项,完成输入后,需要单击搜索按钮,才能显示对应的检查信息。
        例如,选择检索项之间的关系为 OR,选中 地域并选择 华东1,然后重新选中 地域并选择 华北1,可以显示华东1和华北1下的所有资产。 多筛选
      • 展示跨筛选项组合结果:
        同时应用多个筛选项。例如,选中 地域并选择 华东1后,选中 开机状态并选择 开机状态:开机,选择检索项之间的关系为 AND,可以显示华东1下的所有开机资产信息。 跨筛选

        您也可以在选择了服务器组服务器地域专有网络VPC标签功能检查后,通过资产中心列表上方搜索栏,筛选出更多指定的服务器。

    • 设置常用筛选条件
      对于已应用的筛选项组合,您可以将其保存为常用筛选条件。单击 保存,在 保存条件对话框为该筛选条件命名(例如华东1,开机)后,就可以在搜索栏右侧 常用搜索条件选择框中直接选用该筛选条件。 设置常用筛选条件
    • 设置显示列
      1. 单击服务器列表右上角的设置列图标图标。设置列
      2. 设置显示列对话框中,选择需要显示的列并单击确定列选项